دانلود رایگان کتاب:
Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems
معرفی و دانلود کتاب:

Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems

Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems
نویسندهMatt Hand
سال انتشار2024
تعداد صفحات315
سطح کتابپیشرفته
زبان کتابانگلیسی
حجم فایل13MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems:

کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems نوشته‌ی Matt Hand راهنمای جامع درک و دور زدن سامانه‌های Endpoint Detection and Response (EDR) است. نویسنده با تکیه بر سال‌ها تجربه در عملیات‌های امنیت تهاجمی، اجزای داخلی EDR را تشریح کرده و روش‌هایی را برای تحلیل، شناسایی و فریب این سیستم‌ها معرفی می‌کند. این اثر منبع ضروری برای هکرهای اخلاقی، تیم‌های قرمز و متخصصان شکار تهدیدات محسوب می‌شود.

خلاصه کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems:

کتاب با معرفی ساختار درونی EDR آغاز می‌شود؛ از عامل‌ها (Agents) و سنسورهای ثبت رفتار فرآیندها تا مکانیزم دریافت اطلاعیه‌های Thread و Registry در Windows. با کالبدشکافی عملکرد هوک‌های DLL، نویسنده نشان می‌دهد چگونه EDR رویدادهای مشکوک را رهگیری کرده و به مرکز تحلیل امنیتی ارسال می‌کند. در این بخش خواننده درک جامعی از معماری EDR، منطق تشخیص رفتارهای بدافزاری و ضعف‌های نظارتی در طراحی‌های متداول کسب می‌نماید. در ادامه کتاب وارد لایه‌های کرنل می‌شود؛ از Filesystem Minifilter Drivers و Network Filter Engines گرفته تا Event Tracing for Windows و Antimalware Scan Interface (AMSI). نویسنده با مثال‌های مبتنی بر کد توضیح می‌دهد چگونه مهاجمان از فراخوان‌های سیستم، تغییر مسیر DLLها و تغییر ساختار داده، برای پنهان‌سازی فعالیت خود بهره می‌برند. فصل پایانی با مطالعه‌ی موردی حمله Detection-Aware جمع‌بندی می‌شود تا خواننده راهکارهای واقعی ارزیابی دفاع و دور زدن امنیتی را بیاموزد.
ویرایش محتوا

فهرست مطالب کتاب Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems:

Acknowledgments

Introduction

Chapter 1: EDR-chitecture

Chapter 2: Function-Hooking DLLs

Chapter 3: Process- and Thread-Creation Notifications

Chapter 4: Object Notifications

Chapter 5: Image-Load and Registry Notifications

Chapter 6: Filesystem Minifilter Drivers

Chapter 7: Network Filter Drivers

Chapter 8: Event Tracing for Windows

Chapter 9: Scanners

Chapter 10: Antimalware Scan Interface

Chapter 11: Early Launch Antimalware Drivers

Chapter 12: Microsoft-Windows-Threat-Intelligence

Chapter 13: Case Study: A Detection-Aware Attack

Appendix: Auxiliary Sources

Index

موارد اخیر